Voltar ao início
Aviso: este documento descreve tecnicamente como o produto trata dados hoje. Ele foi redigido a partir do funcionamento real do sistema, mas não substitui a revisão de um advogado especializado em proteção de dados antes de publicação definitiva — em especial para confirmar bases legais, prazos de retenção e obrigações específicas do seu negócio perante a LGPD.

Documento legal

Política de Privacidade

Última atualização: 04/08/2026

1. Quem somos e o que este documento cobre

O IArock CRM é uma plataforma de atendimento comercial via WhatsApp, Instagram e Telegram com apoio de Inteligência Artificial. Esta política explica quais dados pessoais tratamos, com qual finalidade, por quanto tempo, e quais direitos você (usuário do painel) e os seus clientes finais (leads que conversam com o agente de IA) têm sobre esses dados, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

2. Dados que coletamos

Da empresa contratante (tenant) e seus usuários: nome da empresa, CNPJ/CPF, e-mail, telefone, nome e e-mail de cada usuário/atendente, senha (armazenada apenas como hash criptográfico, nunca em texto plano), e dados de faturamento processados pelo Stripe (assinatura da plataforma) e, opcionalmente, pelo Asaas ou Stripe (cobrança automática dos próprios clientes da empresa, quando essa funcionalidade é habilitada).

Dos clientes finais (leads): nome, telefone, e-mail, empresa, e qualquer outra informação que o cliente forneça espontaneamente durante a conversa com o agente de IA (ex: respostas a perguntas de qualificação configuradas pela empresa). Também armazenamos o conteúdo das mensagens trocadas na conversa, para possibilitar o atendimento e o histórico.

Dados técnicos: arquivos anexados a um lead (contratos, comprovantes, imagens), documentos enviados à Base de Conhecimento, e tokens de integração com serviços de terceiros (ex: Google Calendar) quando a empresa opta por conectá-los.

3. Para que usamos esses dados

  • Operar o atendimento automatizado via IA e permitir que atendentes humanos assumam conversas.
  • Gerenciar o funil de vendas, propostas comerciais e agendamentos.
  • Autenticar usuários e manter o isolamento dos dados entre empresas clientes (cada tenant só acessa os próprios dados).
  • Processar cobrança da assinatura via Stripe.
  • Cumprir obrigações legais e responder a solicitações de titulares de dados.

4. Com quem compartilhamos dados (operadores)

Não vendemos dados pessoais. Compartilhamos dados estritamente com prestadores de serviço necessários para operar a plataforma, atuando como operadores nos termos da LGPD:

  • Provedores de IA (OpenAI e/ou Anthropic, conforme configurado pela empresa) — recebem o conteúdo das mensagens para gerar respostas.
  • Evolution API — infraestrutura de conexão com o WhatsApp.
  • Meta (Instagram) e Telegram — quando a empresa conecta esses canais para atendimento.
  • Google — quando a empresa conecta o Google Calendar para agendamentos automáticos.
  • Stripe — processamento de pagamentos da assinatura da plataforma.
  • Asaas e/ou Stripe (cobrança) — quando a empresa habilita lembretes automáticos de cobrança para os próprios clientes.
  • Provedor de e-mail transacional — envio de e-mails operacionais (ex: recuperação de senha).

5. Por quanto tempo guardamos os dados

Mantemos os dados enquanto a conta estiver ativa e pelo tempo necessário para cumprir finalidades legais, contratuais ou de defesa em processos. Dados de leads (clientes finais) ficam armazenados enquanto o relacionamento comercial existir ou até que a empresa (ou o próprio titular) solicite a exclusão.

6. Seus direitos como titular de dados

Nos termos do art. 18 da LGPD, você pode solicitar, a qualquer momento:

  • Confirmação da existência de tratamento e acesso aos seus dados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
  • Exclusão definitiva dos dados ("direito ao esquecimento") — a empresa que usa o CRM pode excluir permanentemente os dados de um lead (incluindo conversa, mensagens e anexos) diretamente pelo painel administrativo.
  • Portabilidade dos dados a outro fornecedor, mediante requisição expressa.
  • Revogação do consentimento, quando esta for a base legal aplicável.

Para exercer esses direitos, entre em contato com a empresa com quem você conversou pelo WhatsApp (ela é a controladora dos seus dados nesse contexto) ou, se for um usuário do painel, com o administrador da sua conta.

7. Segurança

Adotamos medidas técnicas para proteger os dados, incluindo: senhas armazenadas apenas como hash (nunca em texto plano), cookies de sessão protegidos contra acesso via JavaScript e transmitidos apenas por conexão segura em produção, isolamento lógico dos dados entre empresas clientes, e limitação de tentativas de autenticação para reduzir o risco de ataques de força bruta. Nenhum sistema é 100% imune a incidentes — havendo um incidente de segurança relevante, a empresa controladora será notificada para que possa cumprir suas obrigações legais de comunicação.

8. Contato

Dúvidas sobre esta política podem ser encaminhadas à empresa contratante do IArock CRM (controladora dos dados dos leads) ou à administração da plataforma.